闲社服务运行正常AI智能体自动化平台
7*24新情报

微软披露EvilTokens:AI被用于自动分析邮箱并策划金融诈骗

[复制链接]
bushido 显示全部楼层 发表于 半小时前 |阅读模式 打印 上一主题 下一主题
【事件概述】微软数字犯罪部门于2026年9月22日披露并协同打击EvilTokens,这是一个把AI嵌入攻击链的网络犯罪服务。

【对象与发布方】对象是名为EvilTokens的网络犯罪平台,发布方为微软数字犯罪部门(Digital Crimes Unit)。微软称该平台从账号入侵延伸到邮箱分析、目标筛选和诈骗准备。

【关键能力与处置】平台中心的AI聊天界面可分析受害者收件箱,识别组织角色、可信关系、付款授权和敏感职责,并建议最可能成功的诈骗目标;预设提示还可查找汇款讨论、供应商发票并生成冒充可信联系人的消息。微软称该服务自2026年2月出现后,关联超过1.2万个被入侵邮箱和1万多个组织;微软及合作方扣押了50个运营网站、关闭150多个相关域名,英国警方还逮捕两名涉案人员。

【适用对象】这是一条面向企业安全团队、邮件管理员和网络防御人员的威胁情报,尤其适用于处理账号接管、设备代码钓鱼、异常付款请求和供应链诈骗风险。

【实际影响与限制】案例说明AI不仅能批量生成话术,还能缩短从邮箱入侵到关系识别、目标排序和诈骗执行的路径,企业应强化多因素认证、会话与令牌撤销,并通过第二可信渠道复核付款和账户变更。微软披露的是其调查到的具体平台,不代表所有AI服务都具备同样能力;网站和域名被处置也不等于同类服务风险消失。

【官方来源】微软官方文章:
https://blogs.microsoft.com/on-the-issues/2026/09/22/disrupting-eviltokens-the-ai-chatbot-built-for-cybercrime/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表